Pular para o conteúdo principal

Postagem em destaque

BlackTDN :: Autenticação 2FA para Usuário Root no WSL

--- # naldodj-wsl-2FA ## Autenticação 2FA para Usuário Root no WSL ### Introdução O Windows Subsystem for Linux (WSL) é uma ferramenta poderosa que permite aos desenvolvedores executar um ambiente Linux diretamente no Windows. No entanto, a segurança é uma preocupação importante, especialmente quando se trata de acessar o usuário root. Neste post, vamos mostrar como configurar a autenticação de dois fatores (2FA) para o usuário root ao acessar o WSL, garantindo uma camada adicional de segurança. ### Objetivo Vamos configurar um script de login que valida a senha do root e usa autenticação 2FA baseada em Time-based One-Time Password (TOTP), usando ferramentas comuns como `openssl`, `oathtool`, e `perl`. ### Passo 1: Instalar as Ferramentas Necessárias Primeiro, precisamos garantir que temos todas as ferramentas necessárias instaladas. Isso inclui `openssl`, `oathtool`, e `perl`. ```bash sudo apt-get update sudo apt-get install openssl oathtool perl ``` Para os scripts em Lua.

Protheus :: "Script Linux CentOs/RedHat start/stop/restart TotvsdbAccess/TopConnect"

Para aqueles que usam o SGBD da Oracle e o TotvsdbAccess/TopConnect em Linux, um pequeno "script" para "start,stop and restart" do "daemon" do TotvsdbAccess/TopConnect. Adapte-o às suas necessidades e, atenção para a seguinte linha:

NLS_LANG='Brazilian Portuguese_Brazil.WE8ISO8859P1'; export NLS_LANG

Altere-a conforme a configuração de NLS_LANG configurada no SGBD

#script file: dbacces
#!/bin/bash
# Avoid using root's TMPDIR

unset TMPDIR

RETVAL=0

TMP=/tmp; export TMP
TMPDIR=$TMP; export TMPDIR
ORACLE_BASE=/u01/app/oracle; export ORACLE_BASE
ORACLE_HOME=$ORACLE_BASE/product/10.2.0/db_1; export ORACLE_HOME
PATH=/usr/sbin:$PATH; export PATH
PATH=$ORACLE_HOME/bin:$PATH; export PATH
LD_LIBRARY_PATH=$ORACLE_HOME/lib32:/lib:/usr/lib; export LD_LIBRARY_PATH
NLS_LANG='Brazilian Portuguese_Brazil.WE8ISO8859P1'; export NLS_LANG

start() {

ulimit -n 65526
ulimit -s 1024
ulimit -c 0
ulimit -f unlimited
ulimit -v unlimited
ulimit -u unlimited
ulimit -t unlimited
ulimit -m unlimited
ulimit -l unlimited
ulimit -d unlimited

KIND="TotvsdbAccess"
echo -n $"Iniciando $KIND: "
cd /totvs/dba/dbaccess/multi
/totvs/dba/dbaccess/multi/totvsdbaccess &
RETVAL=$?
echo
}

stop() {
KIND="TotvsdbAccess"
echo -n $"Parando $KIND: "
killall /totvs/dba/dbaccess/multi/totvsdbaccess
RETVAL=$?
echo
echo ""
return $RETVAL
}

restart() {
stop
start
}

case "$1" in
start)
start
;;
stop)
stop
;;
restart)
restart
;;
*)
echo $"Usage: $0 {start|stop|restart}"
exit 2
esac

exit $?

Comentários

  1. ...tendi nada!

    Isso seria um path do dbaccess?
    (/totvs/dba/dbaccess/multi/totvsdbaccess)

    abs,

    ResponderExcluir
  2. Não. À época deste "post" o dbaccess era denominado totvsdbacces e/ou topconnect. Então, basta substituir totvsdbacces pelo verdadeiro nome da aplicação. Hoje dbaccess, amanhã ???

    []s

    ResponderExcluir
  3. Tem um script desse pra subir o appserver?

    ResponderExcluir

Postar um comentário

Postagens mais visitadas